http://kadhoai.com.cn 2026-04-26 18:54:26 來源:北京新漢電腦有限公司
導讀:據IDC預測,2020年全球將有19億台PC、26億台智慧型手機、逾20億台消費性電子裝置。嵌入式設備與智能係統則上看250億台,數量遠超過前三項,顯見物聯網(IoT)發展潛力驚人,在“物物相連”新局麵下,確保彼此串聯皆屬安全,將是今後至關重要的課題。

2012年(nian)伊(yi)朗(lang)南(nan)部(bu)核(he)電(dian)廠(chang)因(yin)惡(e)意(yi)攻(gong)擊(ji)無(wu)預(yu)警(jing)運(yun)作(zuo),盡(jin)管(guan)該(gai)國(guo)當(dang)局(ju)隨(sui)即(ji)遏(e)止(zhi)災(zai)難(nan)擴(kuo)散(san),但(dan)足(zu)令(ling)各(ge)國(guo)心(xin)生(sheng)警(jing)惕(ti),網(wang)路(lu)安(an)全(quan)需(xu)求(qiu)不(bu)應(ying)僅(jin)止(zhi)於(yu)企(qi)業(ye)資(zi)料(liao)中(zhong)心(xin),舉(ju)凡(fan)電(dian)信(xin)機(ji)房(fang)、機器對機器(M2M)暨ji工gong業ye應ying用yong環huan境jing,與yu家jia庭ting網wang路lu等deng所suo有you連lian網wang裝zhuang置zhi,皆jie可ke能neng成cheng為wei網wang路lu威wei脅xie的de入ru侵qin點dian,都dou須xu受shou到dao保bao護hu。舉ju例li來lai說shuo,若ruo是shi防fang洪hong閘zha門men因yin駭hai客ke入ru侵qin失shi效xiao,恐kong釀niang成cheng大da禍huo,對dui民min眾zhong生sheng命ming財cai產chan造zao成cheng嚴yan重zhong損sun失shi。
有鑒於此,新一代網路安全平台設計,不再局限於攀升的網路流量,還需呼應“網路無所不在”dedashisuoqu,yifangmianshunzhexingdongtongxunpengboxingqidemailuo,jiangchujiaokuozhandaodianxinjifang,erfangmianzexuquanmiankaolianggeshitongxunxiedingdegongjifangyuxuqiu,zaiyibankejiandeyitaiwangluwai,lingzhenduiZigBee、Wi-Fi、EtherCAT等其他通訊網路,強化監控與解析能力,以滿足M2M與工業網路安全需求。
新漢電腦(NEXCOM)網路通訊事業部產品規劃處處長劉宏益認為,隨應用觸角擴張、網路流量爆增,可想而知,網路安全係統所需監管的封包大小、數量必定急遽成長,單憑現有架構勢必窮於應付,因此硬體平台位居係統底層,必需有所變革。
邁入高技術整合新紀元
“舉例來說,植基於2U伺服器的傳統網安平台,豈有能力妥善處理每秒動輒破百的流量?”劉宏益強調,有鑒於高頻寬、高速封包處理需求愈來愈大,網安平台絕不能隻是單純伺服器,需要與交換器、網路處理器(NPU)等技術充分整合,才能最佳化封包處理效率;因此交換器、NPU之於x86運算係統,不再隻是溝通媒介,或是配套的Add-on卡,而應深入平台架構的核心。
簡言之,新一代網安平台需深具智慧,善用NPU遵循封包規則、過濾,大幅分攤中央處理器的工作負載,使得前段已獲檢查無誤的流量,後段無需重覆受檢,直接傳送(Forward)即可,簡化封包處理,方能應付倍數成長的網路流量。
網(wang)安(an)硬(ying)體(ti)平(ping)台(tai)亟(ji)需(xu)具(ju)備(bei)高(gao)吞(tun)吐(tu)能(neng)力(li),一(yi)來(lai)是(shi)因(yin)封(feng)包(bao)夾(jia)帶(dai)內(nei)容(rong)多(duo)屬(shu)於(yu)多(duo)媒(mei)體(ti)影(ying)像(xiang)龐(pang)大(da)檔(dang)案(an),因(yin)此(ci)若(ruo)前(qian)段(duan)封(feng)包(bao)經(jing)檢(jian)查(zha),確(que)認(ren)安(an)全(quan)無(wu)虞(yu),爾(er)後(hou)便(bian)可(ke)免(mian)受(shou)層(ceng)層(ceng)檢(jian)查(zha),以(yi)免(mian)造(zao)成(cheng)網(wang)路(lu)壅(yong)塞(sai);二來,M2M產生的巨量資料,規模超乎眾人所能想像,因此既有架構亟需變革。
專用機思維再進化
另一方麵,當網安平台開始走入不同應用環境,承載不同的流量負荷,便須較從前更為「專用化」,所謂專用不僅止於外觀造型差異,還需與網安軟體高度相容,俾使客戶省卻整合負擔;此外尚須通過不同認證考驗,例如電信類NEBS Level 3、軌道應用EN50155等等,好讓客戶直接獲取垂直應用領域的入場券。劉宏益補充,因應M2M暨工業控製的關鍵任務導向,舉凡防水、防塵、耐寬溫、抗震等嚴苛環境的適應能力,也是網安平台的必備條件之一。
總括而論,展望未來,網路應用環境紛歧、流量變異,專用的網安平台將為客戶所倚重,不僅長相獨特,掌握多核心整合技術外,更需量身客製以因應特定應用需求。
以新漢為例,2013年間推出的網安新機,便依電信、工業控製、高吞吐量等不同應用需求而分門別類。在電信部分,推出的ATCA刀鋒伺服器及機架式伺服器便經NEBS Level 3認證;在工業控製方麵,則包括了通過EN50155認證的車載係統,以及適用於工廠環境的DIN-rail導軌型平台。至於高吞吐量解決方案,新漢則可依客戶需求,搭配不同中央處理器、NPU、網路交換晶片,為客戶量身打造專屬的解決網安平台。